Warezov-botnet er aktivt igen

Artiklen blev oprindeligt publiceret den 17/10/2008

Botnettet Warezov sender spam via Hotmail, idet bagmændene har knækket mailsystemets CAPTCHA.

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) er et system, hvor brugere skal indtaste nogle tegn for at bevise, at de er mennesker og ikke maskiner. Mailsystemer som Gmail og Hotmail bruger CAPTCHA til at beskytte sig mod, at der sendes spam gennem dem.

Folkene bag botnettet Warezov ser ud til at have knækket den CAPTCHA, som Microsofts Hotmail-tjeneste anvender. Dermed er bagmændene i stand til at bruge Hotmail til at udsende spam med.

Fordelen for bagmændene er, at de fleste mailsystemer gerne vil modtage mails fra Hotmail. Det er vanskeligt at sortliste tjenesten, da alle dens legitime brugere så ikke kan sende mails.

Warezov har ligget stille et stykke tid, men blev aktiv igen den 7. oktober, skriver sikkerhedsfirmaet Secureworks i en analyse.

Links